CVE · Medium

CVE-2026-73033 — Sucuri Security – Auditing, Malware Scanner and Security Hardening [sucuri-scanner] <= 2.7.3 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-73033 Sucuri Security – Auditing, Malware Scanner and Security Hardening [sucuri-scanner] <= 2.7.3 (unfixed) Media 6,5 < 2.7.3 2.7.3 2026-08-10

CVE-2026-73033

Los administradores autenticados que utilizan el plugin de seguridad Sucuri hasta la versión 2.7.3 pueden explotar una falla en manipulación de rutas en el archivo integrity.lib.php, específicamente en el método pageIntegritySubmission, al enviar secuencias de travesía de directorios cuidadosamente diseñadas a través del parámetro sucuriscan_integrity, lo que podría provocar la eliminación de archivos críticos como wp-config.php y .htaccess fuera del directorio raíz de WordPress. Esta vulnerabilidad permite a los atacantes interrumpir las operaciones del sitio o reinstalarlo maliciosamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.